最新文章
·WINDOWS藍屏代码详细...
·Win XP中使用上下文菜...
·二、重命名和禁用默认...
·抢先一步:实战域名抢...
·微软开恩官方补丁一分...
·企业如何选择合适的防...
·Linux下常见文件格式...
·用Gtk+开发Linux上的G...
·访问权限问题问答集锦...
·Win2000与XP网络登录...
·和入侵者捉迷藏--手工...
·把网站建在自己的电脑...
相关文章
·宽带共享常见经典问题...
·WinRAR+任务计划=免费...
·网页防篡改软件成为门...
·实战“无线网卡”双机...
·如何修改网卡MAC地址...
·养成安全的习惯,做聪...
·如何删除win386.swp文...
·Linux下用gdb检测内核...
·Google如何对网页进行...
·实例讲解密码的破解及...
·Linux 下软件安装详解...
·金山影霸另类应用技巧...
推荐文章
·恶意网站修改注册表的...
·谈防火墙固有的安全与...
·用Vmware安装longhorn...
·妙用Boot文件管理系统...
·如何检测网内是否有嗅...
·软件为什么要打补丁
·通过COM口管理Linux服...
·服务器通用和专用保护...
·捆绑IP地址和MAC地址 ...
·黑客推出针对Xbox完全...
·深入学习Linux下的网...
·3步编辑超级Autorun.i...
  您现在的位置: 休闲居 >> 网络学院 >> 经验技巧 >> 安全防御 >> 网络安全 >> 

Win2003硬盘安全设置针对ASP类网站
  人气: 【字体:大 中 小】
  发布时间:2006-11-19 12:03:56

C:分区部分:
c:\
administrators 全部
iis_wpg 只有该文件夹休 闲居编 辑
列出文件夹/读数据
读属性
读扩展属性
读取权限

c:\inetpub\mailroot
administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只读和运行

  

c:\windows
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取

c:\Program Files
Everyone 只有该文件夹
不是继承的
列出文件夹/读数据
administrators 全部
iis_wpg 只有该文件夹
列出文件/读数据
读属性
读扩展属性
读取权限

c:\Program Files\Common Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users(如果有这个用户)
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取

如果安装了我们的软件:
c:\Program Files\LIWEIWENSOFT
Everyone 读取和运行,列出文件夹目录,读取
administrators 全部
IIS_WPG 读取和运行,列出文件夹目录,读取


c:\Program Files\Dimac(如果有这个目录)
Everyone 读取和运行,列出文件夹目录,读取
administrators 全部

c:\Program Files\ComPlus Applications (如果有)
administrators 全部

c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取
Everyone 读取和运行,列出文件夹目录,读取

c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部

c:\Program Files\WindowsUpdate
Creator owner
不是继承的
只有子文件夹及文件
完全
administrators 全部
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部

D:分区部分:
d:\ (如果用户网站内容放置在这个分区中)
administrators 全部权限

d:\FreeHost (如果此目录用来放置用户网站内容)
administrators 全部权限
SERVICE 全部权限


E:分区部分:
从安全角度,我们建议WebEasyMail(WinWebMail)安装在独立的盘中,例如E:
E:\(如果webeasymail安装在这个盘中)
administrators 全部权限
system 全部权限
IUSR_*,默认的Internet来宾帐户(如果这个网站用这个用户来运行)
不是继承的
只有子文件夹
读取权限
E:\WebEasyMail (如果webeasymail安装在这个目录中)
administrators 全部
system 全部权限
SERVICE 全部
IUSR_*,默认的Internet来宾帐户 全部权限(如果这个网站用这个用户来运行)
关于IUSR_*,我们不建议用这个用户来运行Webeasymail,应该用平台开一个虚拟主机来运行Webeasymail。
----------------不知道2000是不是一样设置

≡ 查看、发表评论 ≡